alarma que suena
alarma que suena
Hola, cada vez que abro un archivo de video o de sonido ( en por ejemplo youyube o musica que tengo grabada) suena una especie de alarma o sirena dentro de mi cpu que es bastante molesto. A veces se apaga este sonido pero en la mayoria de los casos tengo que apagar el ordenador y volverlo a encender. Incluso a veces suena sin abrir ningun archivo de estos.
¿A que se debe o como puedo solucionarlo?
saludos y jamon para todos. gilberto
¿A que se debe o como puedo solucionarlo?
saludos y jamon para todos. gilberto
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: alarma que suena
Pues a alguna apliccaion , virica o no, pero vamos a ver si podemos controlarla:
De entrada prueba el SPROCES y posteanos el contenido del c:\sproclog.txt resultante:
SPROCES (herramienta de investigación)
http://www.zonavirus.com/descargas/sproces.asp
Y tras pulsar en SALIR, posteanos el contenido del C:\SPROCLOG.TXT
lo analizaremos e informaremos al respecto.
saludos
ms, 12-07-2008
De entrada prueba el SPROCES y posteanos el contenido del c:\sproclog.txt resultante:
SPROCES (herramienta de investigación)
http://www.zonavirus.com/descargas/sproces.asp
Y tras pulsar en SALIR, posteanos el contenido del C:\SPROCLOG.TXT
lo analizaremos e informaremos al respecto.
saludos
ms, 12-07-2008
Re: alarma que suena
Sat Jul 12 17:23:55 2008
SProces v3.1 (c)2008 S.G.H. / Satinfo S.L.
-------------------------------------------
Sistema Operativo: Microsoft Windows 2000 (v5.0.2195) Service Pack 4
Internet Explorer: (v6.0.2800.1106) ;SP1;Q833989;Q823353;
Procesos Activos:
SProces v3.1 (c)2008 S.G.H. / Satinfo S.L.
-------------------------------------------
Sistema Operativo: Microsoft Windows 2000 (v5.0.2195) Service Pack 4
Internet Explorer: (v6.0.2800.1106) ;SP1;Q833989;Q823353;
Procesos Activos:
Código: Seleccionar todo
C:\WINNT\SYSTEM32\SMSS.EXE
C:\WINNT\SYSTEM32\WINLOGON.EXE
C:\WINNT\SYSTEM32\SERVICES.EXE
C:\WINNT\SYSTEM32\LSASS.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\SYSTEM32\SPOOLSV.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA ANTIVIRUS 2008\PSCTRLS.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\PANDA SOFTWARE\PAVSHLD\PAVPRSRV.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA ANTIVIRUS 2008\PAVSRV50.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA ANTIVIRUS 2008\AVENGINE.EXE
C:\WINNT\SYSTEM32\HPZIPM12.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA ANTIVIRUS 2008\PSIMSVC.EXE
C:\WINNT\SYSTEM32\REGSVC.EXE
C:\WINNT\SYSTEM32\MSTASK.EXE
C:\WINNT\SYSTEM32\SLSERV.EXE
C:\WINNT\SYSTEM32\WBEM\WINMGMT.EXE
C:\WINNT\SYSTEM32\MSPMSPSV.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\EXPLORER.EXE
C:\WINNT\SOUNDMAN.EXE
C:\ARCHIVOS DE PROGRAMA\JAVA\JRE1.6.0_03\BIN\JUSCHED.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA ANTIVIRUS 2008\APVXDWIN.EXE
C:\BOT PLUS\ACTUALIZADORBOTPLUS.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA ANTIVIRUS 2008\WEBPROXY.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\DOCUMENTS AND SETTINGS\ADMINISTRADOR\ESCRITORIO\SPROCES.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch
R3 - URLSearchHook: Hook de búsqueda de direcciones URL de Microsoft - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - %SystemRoot%\system32\shdocvw.dll
F2 - REG:system.ini: UserInit=C:\WINNT\SYSTEM32\Userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: GNX Rolex - {6F5F722F-7CFB-4EC3-A768-2662D76A631E} - C:\WINNT\drnpfdxkvw.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: etlrlws - {73BB41AB-2923-4922-9BEE-B1FF921D8CD7} - C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\ac8zt2\etlrlws.dll (file missing)
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
O4 - HKCU\..\Run: [Regscan] C:\WINNT\system32\regscan.exe
O4 - HKCU\..\Run: [mssadv.exe]
O4 - HKCU\..\Run: [MsgCenterExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun
O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun
O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\{9CAC4E6D-5B49-4DE7-9198-16807492B7E6}\{D1DA2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x000a"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [mssadv.exe]
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s
O4 - Global Startup: Actualizador Bot Plus.lnk
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk
O4 - Global Startup: Microsoft Office.lnk
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O16 - DPF: DirectAnimation Java Classes - file://C:\WINNT\Java\classes\dajava.cab
O16 - DPF: Microsoft XML Parser for Java - file://C:\WINNT\Java\classes\xmldso.cab
O16 - DPF: {31564D57-0000-0010-8000-00AA00389B71} - http://codecs.microsoft.com/codecs/i386/wmvax.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//as/cabs/ascstubie.cab
O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_03) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} (Java Plug-in 1.6.0_01) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.6.0_02) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C041D4CA-C8DF-4E15-BB5F-9585E916E8D4}: NameServer = 80.58.61.250,80.58.61.254
O20 - Winlogon Notify: AVLDR - AVLDR.DLL
O20 - Winlogon Notify: SCSIUSR4 - SCSIUSR4.DLL (file missing)
O20 - Winlogon Notify: WZCNOTIF - WZCDLG.DLL
O21 - SSODL: Network.ConnectionTray - {7007ACCF-3202-11D1-AAD2-00805FC1270E} - C:\WINNT\system32\NETSHELL.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %SystemRoot%\System32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - stobject.dll
O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\System32\browseui.dll
O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\System32\browseui.dll
O22 - SharedTaskScheduler: {0c5a0fff-9164-493b-93e0-17446374e0a0} - inflexive - C:\WINNT\system32\dtjby.dll (file missing)
Información Adicional:
----------------------
Listado de Servicios (Carga Automatica):
----------------------------------------
O23 - Service: General Purpose USB Driver (adildr.sys) (ADILOADER) - Unknown owner - C:\WINNT\SYSTEM32\Drivers\adildr.sys (file missing)
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
O23 - Service: Panda anti-virus driver (PAVDRV) - Panda Software International - C:\WINNT\System32\Drivers\pavdrv50.sys
O23 - Service: Panda Process Protection Driver (PavProc) - Panda Software International - C:\WINNT\system32\DRIVERS\PavProc.sys
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv50.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\System32\HPZipm12.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
**O23 - Service: Llamada a procedimiento remoto(RPC) (RpcSs) - Unknown owner - C:\WINNT\system32\svchost -k rpcss (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINNT\SYSTEM32\slserv.exe
Listado de Servicios (Carga Manual):
------------------------------------
O23 - Service: USB ADSL WAN Adapter (adiusbaw) - Unknown owner - C:\WINNT\SYSTEM32\DRIVERS\adiusbaw.sys (file missing)
O23 - Service: Service for Realtek AC97 Audio (WDM) (ALCXWDM) - Realtek Semiconductor Corp. - C:\WINNT\SYSTEM32\drivers\ALCXWDM.SYS
**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: VIA Rhine Family Fast Ethernet Adapter Driver Service (FETNDISB) - VIA Technologies, Inc. - C:\WINNT\SYSTEM32\DRIVERS\fetnd5b.sys
O23 - Service: GMSIPCI - Unknown owner - D:\INSTALL\GMSIPCI.SYS (file missing)
O23 - Service: IEEE-1284.4 Driver HPZid412 (HPZid412) - HP - C:\WINNT\SYSTEM32\DRIVERS\HPZid412.sys
O23 - Service: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - HP - C:\WINNT\SYSTEM32\DRIVERS\HPZipr12.sys
O23 - Service: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - HP - C:\WINNT\SYSTEM32\DRIVERS\HPZius12.sys
O23 - Service: Mtlmnt5 - - C:\WINNT\SYSTEM32\DRIVERS\Mtlmnt5.sys
O23 - Service: Mtlstrm - - C:\WINNT\SYSTEM32\DRIVERS\Mtlstrm.sys
O23 - Service: NTACCESS - Unknown owner - D:\NTACCESS.sys (file missing)
O23 - Service: NtMtlFax - - C:\WINNT\SYSTEM32\DRIVERS\NtMtlFax.sys
O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINNT\SYSTEM32\DRIVERS\ptilink.sys
O23 - Service: S3Psddr - S3 Graphics, Inc. - C:\WINNT\SYSTEM32\DRIVERS\s3gnbm.sys
O23 - Service: SetupNTGLM7X - Unknown owner - D:\NTGLM7X.sys (file missing)
O23 - Service: SmartLink AMR_PCI Driver (Slntamr) - - C:\WINNT\SYSTEM32\DRIVERS\slntamr.sys
O23 - Service: SlNtHal - - C:\WINNT\SYSTEM32\DRIVERS\Slnthal.sys
O23 - Service: SlWdmSup - Vireo Software - C:\WINNT\SYSTEM32\DRIVERS\SlWdmSup.sys
O23 - Service: VIA USB Filter (viafilter) - VIA Technologies, Inc. - C:\WINNT\System32\Drivers\viausb.sys
O23 - Service: vncdrv - Unknown owner - C:\WINNT\SYSTEM32\DRIVERS\vncdrv.sys (file missing)
O23 - Service: VIA USB Host Controller Lower Filter (vulfnths) - VIA Technologies, Inc. - C:\WINNT\System32\Drivers\vulfnth.sys
O23 - Service: VIA USB Roothub Lower Filter (vulfntrs) - VIA Technologies, Inc. - C:\WINNT\System32\Drivers\vulfntr.sys
Listado de Servicios (Deshabilitados):
--------------------------------------
**O23 - Service: dmboot - VERITAS Software Corp. - C:\WINNT\SYSTEM32\drivers\dmboot.sys
33 Servicios.
10 de Carga Automatica.
22 de Carga Manual.
1 Deshabilitados.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: alarma que suena
Tienes claves que eliminar y varios ficheros sospechosos:
Envianos estos ficheros para analizar:
C:\BOT PLUS\ACTUALIZADORBOTPLUS.EXE
C:\WINNT\system32\regscan.exe
y elimina estas claves:
O2 - BHO: GNX Rolex - {6F5F722F-7CFB-4EC3-A768-2662D76A631E} - C:\WINNT\drnpfdxkvw.dll (file missing)
O3 - Toolbar: etlrlws - {73BB41AB-2923-4922-9BEE-B1FF921D8CD7} - C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\ac8zt2\etlrlws.dll (file missing)
O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
O20 - Winlogon Notify: SCSIUSR4 - SCSIUSR4.DLL (file missing)
¿Como enviar las muestras a zonavirus? - Para ello recordar:
viewtopic.php?f=5&t=14253
saludos
ms, 12-07-2008
Envianos estos ficheros para analizar:
C:\BOT PLUS\ACTUALIZADORBOTPLUS.EXE
C:\WINNT\system32\regscan.exe
y elimina estas claves:
O2 - BHO: GNX Rolex - {6F5F722F-7CFB-4EC3-A768-2662D76A631E} - C:\WINNT\drnpfdxkvw.dll (file missing)
O3 - Toolbar: etlrlws - {73BB41AB-2923-4922-9BEE-B1FF921D8CD7} - C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\ac8zt2\etlrlws.dll (file missing)
O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
O20 - Winlogon Notify: SCSIUSR4 - SCSIUSR4.DLL (file missing)
¿Como enviar las muestras a zonavirus? - Para ello recordar:
viewtopic.php?f=5&t=14253
saludos
ms, 12-07-2008
Re: alarma que suena
me atrevo a arrancar en modo seguro pero ya no se como seguir. No se como enviar los ficheros ni como eliminar las claves, no se que es lanzar el HJT.
Le adelanto que el fichero C:\BOT PLUS\ACTUALIZADOR es de una base de datos.
Gracis por el tiempo empleado .... y por la "pacencia" que hay que tener.
Le adelanto que el fichero C:\BOT PLUS\ACTUALIZADOR es de una base de datos.
Gracis por el tiempo empleado .... y por la "pacencia" que hay que tener.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: alarma que suena
El HJT es la abreviacion de HiJackThis, utilidad similar al SPROCES pero menos potente, si bien permite eliminar claves facilmente.
Pero en vistas que no estas muy bregado en estos lares, y como que el otro fichero sospechoso hemos buscado informacion y con muchas probabilidades es un malware:
http://www.infoprocesos.com/proceso/regscan.exe.html
Vamos a renombrar su extension a .VIR, pulsando con boton derecho sobre su icono, y añadiendo dicha extension, para que a partir del proximo reinicio ya no pueda activarse.
Luego nos lo envias para analizar y controlar con nuestras utilidades, para limpiar las claves modificadas por el mismo y demas, y eso si que se explica bien en este Tema:
viewtopic.php?f=5&t=24875
Y tras ello, reinicias y nos cuentas si persisten anomalias, gracias
saludos
ms, 12-07-2008
nota: y el SpyBro desinstalalo desde Inicio -> Panel de Control -> Agregar o Quitar programas
Pero en vistas que no estas muy bregado en estos lares, y como que el otro fichero sospechoso hemos buscado informacion y con muchas probabilidades es un malware:
http://www.infoprocesos.com/proceso/regscan.exe.html
Vamos a renombrar su extension a .VIR, pulsando con boton derecho sobre su icono, y añadiendo dicha extension, para que a partir del proximo reinicio ya no pueda activarse.
Luego nos lo envias para analizar y controlar con nuestras utilidades, para limpiar las claves modificadas por el mismo y demas, y eso si que se explica bien en este Tema:
viewtopic.php?f=5&t=24875
Y tras ello, reinicias y nos cuentas si persisten anomalias, gracias
saludos
ms, 12-07-2008
nota: y el SpyBro desinstalalo desde Inicio -> Panel de Control -> Agregar o Quitar programas
Re: alarma que suena
No encuentro regscan.exe, ni mediante el buscador ( inicio) ni abriendo: mi pc, WIN2(C:),WINNIT, system 32 . Tampoco se como renombrarlo a .VIR
En agregar o quitar programas no aparece sypbro, si lo he borrado con el HJT (no se si he metido la pata)pero creo que lo he recuperado segun las instrucciones que dais.
Despues de leer la infinidad de tutoriales me encuentro envalentonado para eliminar las claves que me indicaste al principio, ¿pruebo?.
Gracias.
En agregar o quitar programas no aparece sypbro, si lo he borrado con el HJT (no se si he metido la pata)pero creo que lo he recuperado segun las instrucciones que dais.
Despues de leer la infinidad de tutoriales me encuentro envalentonado para eliminar las claves que me indicaste al principio, ¿pruebo?.
Gracias.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: alarma que suena
Mas vale que solo apliques lo que te digamos, no extrapoles lo que puedan encontrar por ahí...
Y en primer lugar, no decimos WINNIT, sino WINNT, no sea que lo estes escribiendo mal:
dices: "No encuentro regscan.exe, ni mediante el buscador ( inicio) ni abriendo: mi pc, WIN2(C:),WINNIT, system 32 "
en segundo lugar, eso de WIN2 no tiene sentido, y si quieres con ello decir WINDOWS llamale por su nombre, no inventes apodos...
en tercer lugar, Para renombrar un fichero o su extensio, se pulsa boton derecho sobre el fiochero, se selecciona CAMBIAR NOMBRE y se procede en consecuencia (ya lo deciamos en vistas a que suponiamos que necesitabas que se te dijera)
y cuarto, el fichero REGSCAN.EXE es posible que esté oculto o con atributos de sistema. Como que no sé si tienes configurado windows para ver ficheros ocultos
Abre una ventana de DOS y escribe "dir C:\REGSCAN.EXE /a" sin las comillas, claro, y pulsa ENTER y asi veras si está y donde...
Y por favor, haz solo lo que te decimos, no inventes que puede ser peor el remedio que la enfermedad !!!
saludos
ms, 13-07-2008
Y en primer lugar, no decimos WINNIT, sino WINNT, no sea que lo estes escribiendo mal:
dices: "No encuentro regscan.exe, ni mediante el buscador ( inicio) ni abriendo: mi pc, WIN2(C:),WINNIT, system 32 "
en segundo lugar, eso de WIN2 no tiene sentido, y si quieres con ello decir WINDOWS llamale por su nombre, no inventes apodos...
en tercer lugar, Para renombrar un fichero o su extensio, se pulsa boton derecho sobre el fiochero, se selecciona CAMBIAR NOMBRE y se procede en consecuencia (ya lo deciamos en vistas a que suponiamos que necesitabas que se te dijera)
y cuarto, el fichero REGSCAN.EXE es posible que esté oculto o con atributos de sistema. Como que no sé si tienes configurado windows para ver ficheros ocultos
Abre una ventana de DOS y escribe "dir C:\REGSCAN.EXE /a" sin las comillas, claro, y pulsa ENTER y asi veras si está y donde...
Y por favor, haz solo lo que te decimos, no inventes que puede ser peor el remedio que la enfermedad !!!
saludos
ms, 13-07-2008
Re: alarma que suena
Perdon por las faltas: WINNITquise decir WINNT y WIN2 quise decir WIN2K(C:) que debe ser mi disco duro.
Como abro una ventana de MSDOS, he intentado desde inicio y apagando y no me da la opcion, no me aparece ningun icono de MSDOS
Como abro una ventana de MSDOS, he intentado desde inicio y apagando y no me da la opcion, no me aparece ningun icono de MSDOS
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: alarma que suena
Si no tiene icono para ir a MSDOS desde el escritorio, o bien arranca en modo segur0 con solo simbolo de sistema, y ya está en DOS, o bien desde windows, INICIO -> Ejecutar -> CMD.EXE
Y WIN2 no quiere decir nada, en cambio WIN2K quiere decir WINDOWS 2000, que tiene como sistema operativo
Lo del WINNIT es comprensible, pero como que hay el WININIT por medio, cabia la posibilidad que lo hubiera escrito expresamente...
Pues bien, veamos si aparece este REGSCAN.EXE y nos lo envia, o lo sube al VirusTotal, https://www.virustotal.com/es/ y nos informa del resultado.
saludos
ms, 13-07-2008
Y WIN2 no quiere decir nada, en cambio WIN2K quiere decir WINDOWS 2000, que tiene como sistema operativo
Lo del WINNIT es comprensible, pero como que hay el WININIT por medio, cabia la posibilidad que lo hubiera escrito expresamente...
Pues bien, veamos si aparece este REGSCAN.EXE y nos lo envia, o lo sube al VirusTotal, https://www.virustotal.com/es/ y nos informa del resultado.
saludos
ms, 13-07-2008
Re: alarma que suena
C:\Documents and Settings\Administrador>dir C:\REGSCAN.EXE /a
El volumen de la unidad C es WIN2K
El número de serie del volumen es: 7D73-3362
Directorio de C:\
No se encuentra el archivo
Me da apuro darte tanta tabarra, si quieres lo dejamos.
El volumen de la unidad C es WIN2K
El número de serie del volumen es: 7D73-3362
Directorio de C:\
No se encuentra el archivo
Me da apuro darte tanta tabarra, si quieres lo dejamos.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: alarma que suena
Pues igual algo o alguien ya lo ha eliminado...
En consecuencia elimina su clave de carga:
O4 - HKCU\..\Run: [Regscan] C:\WINNT\system32\regscan.exe
Y para eliminar la clave:
¿Como enviar las muestras a zonavirus? - Para ello recordar:
viewtopic.php?f=5&t=14253
Y tars reiniciar nos comentas elr esultado, gracias
saludos
ms, 14-07-2008
En consecuencia elimina su clave de carga:
O4 - HKCU\..\Run: [Regscan] C:\WINNT\system32\regscan.exe
Y para eliminar la clave:
¿Como enviar las muestras a zonavirus? - Para ello recordar:
viewtopic.php?f=5&t=14253
Y tars reiniciar nos comentas elr esultado, gracias
saludos
ms, 14-07-2008
Re: alarma que suena
Espero haberlo hecho bien.
Que hacemos con las aplicaciones que quedan en el ordenador, las eliminamos o las conservamos
Que hacemos con las aplicaciones que quedan en el ordenador, las eliminamos o las conservamos
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: alarma que suena
Solo elimina la del REGSCAN, deja las demas o te vas a quedar sin nada ! :wink:
Y tras reiniciar cuentanos si persiste el sonido de la alarma o ya podemos dar por solucionado el Tema, gracias
saludos
ms, 15-07-2008
Y tras reiniciar cuentanos si persiste el sonido de la alarma o ya podemos dar por solucionado el Tema, gracias
saludos
ms, 15-07-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: alarma que suena
Pues sigue sonando.
¿Te llegaron las muestras?
¿Te llegaron las muestras?
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: alarma que suena
SATINFO cierra en verano a las 15 h y no me consta que hubieran llegado hasta entonces.
Si las has enviado despues, espera a mañana
saludos
ms, 15-07-2008
Si las has enviado despues, espera a mañana
saludos
ms, 15-07-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: alarma que suena
Hola, nuevamente estoy aqui. Este aparato sigue sonando, podeis darme otra oportunidad.
Gracias
Gracias
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: alarma que suena
Pues en SATINFO estamos de vacaciones, pero sube las muestras en cuestion al VIRUSTOTAL y posteanos el informe resultante para cada una de ellas:
https://www.virustotal.com/es/
Segun lo que veamos, procederemos en consecuencia
saludos
ms, 16 de Agosto de 2008
NOTA: y otra cosa, dinos si arrancando en modo seguro sigue sonando dicha alarma, gracias. ms.
Segun lo que veamos, procederemos en consecuencia
saludos
ms, 16 de Agosto de 2008
NOTA: y otra cosa, dinos si arrancando en modo seguro sigue sonando dicha alarma, gracias. ms.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: alarma que suena
Si, suena aunque arranque en modo seguro.
Digo yo que si desmonto este aparato, localizo de donde sale el ruido y lo machaco?
Digo yo que si desmonto este aparato, localizo de donde sale el ruido y lo machaco?
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: alarma que suena
Pues si lo hace arrancando en modo seguro puede que sea un ruido generado por el giro de algun drive, y no por software, o bien que sea del BIOS, lo cual a veces hacen los programadores de las mismas, pero ello solo lo hacen para remarcar fechas señaladas, asi que me inclino por algun sonido generado por el roce al gorar de alguna pieza, mire si ve donde se genera e informenos
AParte le pediamos que subiera al VIrusTotal las muestras y nos posteara los resultados, y no los vemos ...
saludos
ms, 17 de Agosto de 2008
AParte le pediamos que subiera al VIrusTotal las muestras y nos posteara los resultados, y no los vemos ...
saludos
ms, 17 de Agosto de 2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online